![]() |
Antimalware Doctor und weitere entfernt, aber GMER hängt. Sauber? Ich versuche, das Notebook von einem Freund zu entwanzen. Er hat Vista 32-Bit drauf und sich den Antimalware Doctor und noch andere Malware eingefangen. Außerdem bringt Vista sofort die Meldung "Kritischer Fehler, System wird heruntergerfahren" sobald man online geht. Das Herunterfahren habe ich in der Systemsteuerung abgestellt, aber es ist wohl ein Hinweis darauf, dass etwas noch nicht in Ordnung ist auf dem System. Zunächst habe ich ein wenig planlos herumgedoktert (bevor ich auf dieses Forum stieß), mit Malwarebytes einen einen Komplettscan gemacht und ein paar Funde entfernt. Jetzt habe ich nochmal komplett alle Schritte von vorne gemacht, d.h. mit CCleaner aufgeräumt, neu gebootet, Malwarebytes aktualisiert und einen Komplettscan gemacht und RSIT laufen lassen. Hier sind die Resultate: Code: Malwarebytes' Anti-Malware 1.46 Code: Logfile of random's system information tool 1.08 (written by random/random) Vielen Dank. |
Nachtrag: Antivir Guard hatte ich ausgestellt und in GMER die Option IAT/EAT deaktiviert. GMER hängt bei \Cdfs. Danach ist keine Aktivität mehr bei der Platten-LED und der Rechner reagiert auf nichts (Alt-Tab, Ctrl-Alt-Del) mehr. Sobald der Rechner eine Netzwerkverbindung hat, kommt ein Popup "Kritischer Fehler" und er fährt sich herunter. Hier die installierten Programme laut CCleaner. Code: AC3Filter (remove only) 19.05.2009 4,16MB |
Hallo und :hallo: Es fehlt noch die info.txt von RSIT, die findest du im Ordner C:\rsit. Deinstalliere vorab: Favorit Lade und installiere das Tool RootRepeal herunter
ciao, andreas |
Hallo und danke, dass Du Dich meines Problems angenommen hast. Info.txt RSIT Logfile:RSIT Logfile:RSIT Logfile: Code: logfile of random's system information tool 1.08 2010-08-20 19:13:05 RootRepeal wirft beim Start diesen Fehler: http://img517.imageshack.us/img517/3739/77093838.png Danach kommt man zum Startbildschirm, aber ein Versuch zu scannen wird quittiert mit http://img186.imageshack.us/img186/8932/rr2.png (Avira disabled, als Admin gestartet) |
Zitat:
Zitat:
Rootkitsuche mit SysProt
ciao, andreas |
Zitat:
Zitat:
Ok, scanning... |
Hoppla, das ging schneller als erwartet: Code: SysProt AntiRootkit v1.0.1.0 Nee, ich hab es mit Rechtsklick - als Administrator ausgeführt. Trotzdem lauter Access Denieds. *kopfkratz* |
Zitat:
Zitat:
Du hast die Wahl zwischen Avenger und ComboFix. Mir persönlich wäre ComboFix lieber, ich vermute da noch mehr, ist aber deine Entscheidung. ciao, andreas |
Ok, danke. Auf geht's mit ComboFix... Hosts-Datei ist ja eh nicht wild, ein 192.168er-Netz kann nix Böses sein (vor allem, wenn er zu Hause 192.168.1 hat :). |
Zitat:
Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas |
Ok, ComboFix hat das hier ausgeworfen Code: ComboFix 10-08-19.02 - mathias grot 20.08.2010 21:15:44.1.2 - x86 CCleaner hatte ich ja schon ganz am Anfang ordnungsgemäß ausgeführt. |
Zitat:
Deinstalliere (falls noch vorhanden):
Scripten mit Combofix
Code: http://www.trojaner-board.de/89787-antimalware-doctor-und-weitere-entfernt-aber-gmer-haengt-sauber.html
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas Edit: Das hier könnte eine legitime Datei sein: Zitat:
Edit2: Ist der VeohPlayer bewusst installiert worden? |
Favorit ließ sich irgendwie nicht installieren, wird aber ohne Dateigröße angezeigt unter "Programme". ComboFix wollte in dem Durchlauf einmal neu booten, wollte dann eine Internetverbindung und hat das Angehängte ausgespuckt (war zu groß für [.code.] und auch sogar als Zip zu groß, daher gekürzt: Code: ComboFix 10-08-19.02 - mathias grot 20.08.2010 22:00:34.2.2 - x86 |
Ist der VeohPlayer bewusst installiert worden? Zitat:
Zitat:
Zitat:
Das hier könnte eine legitime Datei sein: Zitat:
Zitat:
Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
Voilà [code] Combofix Logfile: Code: ComboFix 10-08-19.02 - mathias grot 20.08.2010 22:51:20.3.2 - x86 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board